会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
清荣峻茂
博客园
首页
新随笔
联系
订阅
管理
2024年12月9日
12/09
摘要: PreparedStatement可以防止sql注入问题,效率更高 先进行预编译sql,将要设置的字段值使用占位符 本质:预编译会将传递进来的参数包裹成字符,而单引号会被转义字符转换为空内容,有效的防止sql注入的问题 CRUD--SELECT String sql = "select * from
阅读全文
posted @ 2024-12-09 22:59 清荣峻茂
阅读(27)
评论(0)
推荐(0)